background preloader

Comprendre Cryptolocker

Comprendre Cryptolocker
Edité par CryptoLocker et ses dérivés comme CryptoWall, TorrentLocker, Synolocker, CTB-Locker sont des chevaux de Troie destinés à extorquer les gens. Ils répondent à un serveur maître comme le font les botnets et chiffrent les documents personnels de l’utilisateur afin de lui réclamer ensuite une rançon pour les déchiffrer. Dès que le chiffrement est terminé et que les fichiers sont devenus inaccessibles, Cryptolocker ou ses variantes affichent un message comme celui que vous pouvez voir ci-dessus, réclamant un versement (via carte prépayée ou Bitcoin) d’environ 500 $ pour fournir la clé de déchiffrement à la victime. Et pour corser le tout, et mettre la pression sur la victime, il y a parfois un délai à respecter (en général, c'est 72h) sans quoi, la clé de déchiffrement sera à tout jamais effacée du serveur (ou alors ça coutera encore plus cher). Pour gagner un peu de temps, vous pouvez aussi changer la date dans votre BIOS, histoire de tromper le cheval de Troie. Facebook Twitter Email Related:  Veille TechnologiqueRançongicielVirus et Antivirus

Qu'est-ce qu'un virus informatique ? Tout comme le virus de la grippe, un virus informatique est conçu pour se propager d'un hôte à un autre, avec la capacité de se répliquer. À l'instar d'un virus qui ne peut se reproduire sans une cellule hôte, le virus informatique ne peut proliférer sans un programme, par exemple un fichier ou un document. En termes plus techniques, un virus informatique est un type de code ou programme malveillant qui vise à modifier le fonctionnement d'un ordinateur et à se répandre d'une machine à une autre. Le virus informatique est intégré dans un programme ou joint à un document légitime qui prend en charge les macros afin d'exécuter son code. Il peut ainsi avoir des effets inattendus ou causer des dégâts : il endommagera par exemple un logiciel système en altérant ou détruisant des données. Déroulement d'une attaque par virus Si certains sont conçus dans un esprit espiègle, avec des effets bénins, d'autres peuvent être lourds de conséquences. Propagation des virus Mesures de protection possibles

Comment survivre à CoinVault ? CoinVault est un dérivé de Cryptolocker qui chiffre vos fichiers à votre insu et qui réclame en échange un paiement en Bitcoin. Si vous en êtes victime, j'ai une excellente nouvelle pour vous. L'éditeur d'antivirus Kaspersky a récupéré grâce à la police des Pays Bas, une série de clés de déchiffrement et les a mis à dispo à travers un outil : CoinVault Decryptor. Comme son nom l'indique, cet outil vous permettra de déchiffrer vos fichiers à la condition que vous rentriez dans le logiciel l'adresse en Bitcoin que le malware vous donne pour effectuer le paiement. Si vos clés font partie du lot trouvé, alors le service vous proposera de télécharger un utilitaire qui se chargera de déchiffrer vos fichiers avec la bonne clé. Dans le cas contraire, et bien, il faudra patienter, car c'est une enquête encore en cours et d'autres clés seront surement découvertes dans les semaines ou mois qui viennent.Bon courage ! Rejoignez les 57274 korbenautes et réveillez le bidouilleur qui est en vous

Comment (peut-être) récupérer des fichiers lorsqu'on a été victime d'un ransomware ? Si vous avez été victime d'un ransomware, j'espère que vous n'avez pas formaté votre ordinateur et que vous avez au moins gardé une copie des fichiers chiffrés par ce malware. Car le temps passe et parfois, certains ransomware deviennent déchiffrables grâce au travail des chercheurs. Avec l'outil Ransomware File Decryptor mis à disposition gratuitement par Trend Micro, vous allez être capable de déchiffrer vos fichiers qui ont subi les ravages de malwares tels que : TeslaCrypt V4, V3. (Et pour TeslaCrypt V1 et V2, il faudra contacter le support de Trend Micro qui vous fournira l'outil TeslacryptDecryptor)AutoLocky.CryptXXX V4, V5.CryptXXX V1, V2, V3 (déchiffrement partiel pour ce dernier).XORBAT.777.Chimera.SNSLocker.Stampado.Nemucod.Jigsaw.TeleCrypt.DXXD.MirCop.DemoTool.Teamxrat/Xpan.Crysis.XORIST.BadBlock.CERBER V1.LECHIFFRE.Globe/Purge. Si le sujet des ransomware vous intéresse, j'avais écrit 2 articles assez complets sur Cryptlocker et sur Locky avec quelques conseils pratiques.

Teapot of Dreams Company 385 — Ready-made Logo Designs | 99designs Buy 100% Money Back Guarantee A logo you love or your money back Click buy & tell us what customizations you require We email you the customized logo once completed by the designer. You accept the revision or request further changes if it's not quite right. More about how it works Your business name incorporated into the logo as well as any tag line, basic color or text changes Industry standard JPEG & EPS files to use for screen and print situations Our money back guarantee - if you're not satisfied, we're not. More about what you get Elegant, modern & eye-catching logo design with interesting concept of teapot uniquely interpreted as spiral shape. What our customers say "I love my new logo that I bought from the Logo Store, the designer was very accommodating, even though I had a number of revision requests. Tamara Gielen

Faille Facebook : des données de 29 millions de comptes récupérées par les pirates Des pirates ont récupéré des informations personnelles issues de 29 millions de comptes Facebook, a annoncé vendredi 12 octobre le réseau social. On pourrait penser que la faille est moins grave que prévu : Facebook avait annoncé, il y a deux semaines, que des pirates avaient dérobé les clés d’accès à 50 millions de comptes. En réalité, le réseau social ne pouvait alors dire si ces clés avaient vraiment été utilisées pour récupérer les données de tout ou partie de ces comptes. Il reconnaît aujourd’hui que le piratage a bel et bien fait des victimes. Dans le détail, les pirates ont eu accès aux noms et aux informations de contact (numéro de téléphone ou e-mail) de 15 millions de personnes. Des pirates aux intentions floues Le réseau social a ouvert une enquête interne en collaboration avec le FBI, qui se poursuit. Le type de données auquel les pirates se sont intéressés laisse cependant supposer que ces derniers n’ont pas agi au hasard. Un test pour l’Europe

Bitcoin : les ransomwares à la mode en 2019 Alors que les années précédentes avaient été marquées par de nombreux faits divers de malwares de minage de cryptomonnaies, il semblerait que 2019 ait plutôt été témoin d’une forte augmentation de l’utilisation des ransomwares. Un changement dû à la chute des cours, notamment du Monero (XMR) ? Regardons tout cela d’un peu plus près. Les malwares de crypto-minage passés de mode Dans un rapport faisant le bilan de l’année 2019, la société russe qui édite l’antivirus Kaspersky a constaté une forte diminution de l’utilisation des logiciels malveillants conçus pour voler la puissance de calcul d’un ordinateur infecté afin de miner des cryptomonnaies. Selon Kaspersky, le nombre de machines infectées se monte à 2,26 millions cette année, un chiffre qui aurait ainsi diminué de 59% par rapport à 2018. La fermeture de Coinhive, un service en ligne conçu pour le minage du Monero, a bien aidé également : « Tout ceci est dû au hard fork de Monero et à la forte baisse du cours du XMR sur le marché.

Malware Android : un virus qui vous détrousse de votre argent ! Ce n’est pas la première fois qu’un malware fait son bonhomme de chemin sur le Google PlayStore, mais il ici s’agit un énième virus qui se propage par des fichiers d’installation APK frauduleux. Bref, ce n’est pas la faute de Google, mais bien celle des victimes crédules. Se présentant sous la forme d’une application permettant d’améliorer les performances de la batterie des smartphones, Optimization Android va à la place s’accorder des droits particuliers et faire un virement via Paypal sur le compte en banque des pirates. Bien sûr, il faut en premier lieu que la victime autorise l’installation «d’applications inconnues» puis qu’elle ait l’appli PayPal installée sur son smartphone, mais si ces conditions sont réunies le pirate se fait alors virer la somme de 1000… quelque chose. Le taux de réussite d’un tel piratage n’est pas mirobolant, mais si 1 % des utilisateurs qui ont téléchargé ce fichier APK est touché, cela fait un bon pécule !

Mr Cute Camera — Ready-made Logo Designs | 99designs Buy 100% Money Back Guarantee A logo you love or your money back Click buy & tell us what customizations you require We email you the customized logo once completed by the designer. You accept the revision or request further changes if it's not quite right. More about how it works Your business name incorporated into the logo as well as any tag line, basic color or text changes Industry standard JPEG & EPS files to use for screen and print situations Our money back guarantee - if you're not satisfied, we're not. More about what you get nice cute logo, for photographers or boutique, gives you a nice elegant feel to your brand. the colors could be changed under your request as well as the font. What our customers say "I love my new logo that I bought from the Logo Store, the designer was very accommodating, even though I had a number of revision requests. Tamara Gielen

Les outils de la supervision Les outils de la supervision / Florence LAMY, Michel MORAL Il nous semble important de raconter comment ce livre est né car son histoire explique nos convictions aussi bien que nos intentions. Nous avons commencé à superviser en 2006 en nous appuyant sur quelques articles publiés ici et là et sur une recherche effectuée par deux étudiants de l’ESCP qui avaient pris ce sujet comme thème de leur mémoire de fin d’études. Un peu plus tard en 2009 l’EMCC a introduit l’idée de « Coaching Solidaire ». C’est à ce moment-là que nous avons étendu notre champ d’investigation hors de France. Ce fut une autre grosse surprise de constater la variété et la richesse de la réflexion sur les concepts, sur la recherche et ses méthodes, sur la démographie et sur les bénéfices et dangers de la supervision. Le contraste avec la situation en France était saisissant. Le livre est le fruit de cette exploration et de l’expérience acquise au fil de nos formations de superviseur qui en est à son huitième cycle.

Related: